SonicOS 7 ルールとポリシー --- TZ シリーズ用

多対多の NAT ポリシーの作成

多対多の NAT ポリシーを使用すると、特定のアドレス グループを別のアドレス グループに変換できます。このポリシーによって、ファイアウォールでは、複数のアドレスを利用した動的変換を実行できます。多対多の NAT ポリシーに、同じネットワーク接頭辞を持つ変換前の送信元と変換後の送信元が含まれる場合、IP アドレスの残りの部分は変わりません。

多対多のポリシーを作成するには、以下の手順に従います。

  1. オブジェクト | 一致オブジェクト > アドレス」ページに移動します。

  2. ページの上部にある「+ 追加」をクリックします。「アドレス オブジェクト設定」ダイアログが表示されます。

  3. 名前」フィールドにアドレス範囲の説明 (public_range など) を入力します。

  4. ゾーンの割り当て」ドロップダウン メニューで、ゾーンとして「WAN」を選択します。

  5. 種別」ドロップダウン メニューで「範囲」を選択します。「アドレス オブジェクト設定」ダイアログの内容が変化します。

  6. 開始アドレス」フィールドと「終了アドレス」フィールドにアドレスの範囲 (通常は ISP から割り当てられるパブリック IP アドレス) を入力します。

  7. 保存」をクリックして範囲オブジェクトを作成します。新しいアドレス オブジェクトが「アドレス オブジェクト」テーブルに追加されます。

  8. 閉じる」を選択します。

  9. ポリシー | ルールとポリシー > NAT ルール」ページに移動します。

  10. NAT ポリシー」テーブルの上部にある「+ 名前」をクリックします。「NAT ポリシーの追加」ダイアログが表示されます。

  11. NAT ポリシーを作成することにより、LAN サブネット (既定では X0 インターフェース) 上のシステムがパブリック範囲のアドレスを使用してトラフィックを開始できるようにするには、例に示したオプションを選択します (「オプションの選択: 多対多の NAT ポリシーの例」を参照)。

    オプションの選択: 多対多の NAT ポリシーの例
    オプション
    変換前の送信元 LAN サブネット
    変換後の送信元 public_range
    変換前の送信先 すべて
    変換後の送信先 変換前
    変換前のサービス すべて
    変換後のサービス 変換前
    着信インターフェース X0
    発信インターフェース X1
    コメント 簡単な説明を入力
    NAT ポリシーを有効にする オン
    再帰ポリシーを作成する (淡色表示)

  12. 追加」をクリックして、NAT ポリシーを追加して有効化します。新しいポリシーが「NAT ポリシー」テーブルに追加されます。

  13. 閉じる」をクリックして「NAT ポリシーの追加」ダイアログを閉じます。

このポリシーを適用すると、ファイアウォールは、作成した範囲内で使用可能な 4 つの IP アドレスを使用して、送信トラフィックを動的に割り付けます。

時刻動的な割付をテストするには、LAN インターフェース (既定では X0 インターフェース) 上の拡散したアドレス範囲 (192.168.10.10192.168.10.100192.168.10.200 など) に複数のシステムをインストールして、各システムからパブリック ウェブ サイト 〈http://www.whatismyip.com〉 にアクセスします。各システムには、作成して NAT ポリシーに連結した範囲の中から別々の IP アドレスが表示されるはずです。

多対多の NAT ポリシーに、同じネットワーク接頭辞を持つ変換前の送信元と変換後の送信元が含まれる場合、IP アドレスの残りの部分は変わりません。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden